Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Google Chrome 50 auf Android File Scheme Handler Directory Traversal

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Google Chrome 50 auf Android File Scheme Handler Directory Traversal


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

In Google Chrome 50 auf Android wurde eine kritische Schwachstelle entdeckt. Das betrifft eine unbekannte Funktion der Komponente File Scheme Handler. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Directory Traversal-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 11.05.2016 durch Jann Horn als Stable Channel Update, May 2016 in Form eines bestätigten Release Notess (Blogspot) öffentlich gemacht. Bereitgestellt wird das Advisory unter googlechromereleases.blogspot.com. Die Verwundbarkeit wird als CVE-2016-1671 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version 50.0.2661.102 vermag dieses Problem zu lösen. Eine neue Version kann von chrome.google.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Google hat demnach unmittelbar gehandelt.

Mit dieser Schwachstelle verwandte Einträge finden sich unter 87298, 87299, 87300 und 87302.


CVSS
Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting
Klasse: Directory Traversal
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $50k-$100k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Chrome 50.0.2661.102

Timeline
11.05.2016Advisory veröffentlicht
11.05.2016Gegenmassnahme veröffentlicht
12.05.2016VulDB Eintrag erstellt
12.05.2016VulDB Eintrag aktualisiert

Quellen
Advisory: Stable Channel Update, May 2016
Person: Jann Horn
Status: Bestätigt

CVE: CVE-2016-1671 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87298, 87299, 87300 , 87302

Eintrag
Erstellt: 12.05.2016
Eintrag: 77.3% komplett
...













๐Ÿ“Œ Google Chrome 50 auf Android File Scheme Handler Directory Traversal


๐Ÿ“ˆ 47.46 Punkte

๐Ÿ“Œ Google Chrome 50 auf Android File Scheme Handler Directory Traversal


๐Ÿ“ˆ 47.46 Punkte

๐Ÿ“Œ Google Chrome 50 on Android File Scheme directory traversal


๐Ÿ“ˆ 38.22 Punkte

๐Ÿ“Œ Google Chrome 29.0.1547.76 Scheme Malformed Scheme use after free


๐Ÿ“ˆ 31.95 Punkte

๐Ÿ“Œ Lenovo SHAREit bis 3.5 auf Android 4.3 intent Scheme Handler unbekannte Schwachstelle


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ Lenovo SHAREit bis 3.5 auf Android 4.3 intent Scheme Handler unbekannte Schwachstelle


๐Ÿ“ˆ 24.56 Punkte

๐Ÿ“Œ IBM Security QRadar SIEM bis 7.2.5 Patch 5 URL Handler File Directory Traversal


๐Ÿ“ˆ 23.78 Punkte

๐Ÿ“Œ IBM Security QRadar SIEM bis 7.2.5 Patch 5 URL Handler File Directory Traversal


๐Ÿ“ˆ 23.78 Punkte

๐Ÿ“Œ Google's Removing the file:// Scheme from Chrome's Address Bar


๐Ÿ“ˆ 23.27 Punkte

๐Ÿ“Œ Http4s up to 0.21.23/0.22.0-M8/0.23.0-M1/1.0.0-M22 file Scheme StaticFile.fromUrl path traversal


๐Ÿ“ˆ 23.1 Punkte

๐Ÿ“Œ BigTree CMS up to 4.2.18 on Windows file-browser.php directory directory traversal


๐Ÿ“ˆ 22.8 Punkte

๐Ÿ“Œ Winmail Server 6.1 File netdisk.php Directory directory traversal


๐Ÿ“ˆ 22.8 Punkte

๐Ÿ“Œ Winmail Server 6.1 File netdisk.php Directory Directory Traversal


๐Ÿ“ˆ 22.8 Punkte

๐Ÿ“Œ rubyzip Gem bis 1.2.0 auf Ruby ZIP File Zip::File Directory Traversal


๐Ÿ“ˆ 22.69 Punkte

๐Ÿ“Œ PHP File Vault 0.9 Directory Traversal / File Read


๐Ÿ“ˆ 20.68 Punkte

๐Ÿ“Œ PHP File Vault 0.9 Directory Traversal / File Read


๐Ÿ“ˆ 20.68 Punkte

๐Ÿ“Œ Julmajanne JulmaCMS 1.4 file.php file directory traversal


๐Ÿ“ˆ 20.68 Punkte

๐Ÿ“Œ Cutephp CuteNews 2.6 file.php file directory traversal


๐Ÿ“ˆ 20.68 Punkte

๐Ÿ“Œ bloo bloofoxCMS 0.3 file.php file directory traversal


๐Ÿ“ˆ 20.68 Punkte

๐Ÿ“Œ StruxureWare Data Center Expert up to 7.5.0 File Upload ZIP File directory traversal


๐Ÿ“ˆ 20.68 Punkte

๐Ÿ“Œ StruxureWare Data Center Operation File Upload ZIP File directory traversal


๐Ÿ“ˆ 20.68 Punkte

๐Ÿ“Œ Moodle up to 1.4.2 file.php file directory traversal


๐Ÿ“ˆ 20.68 Punkte

๐Ÿ“Œ rubyzip Gem up to 1.2.0 on Ruby ZIP File Zip::File directory traversal


๐Ÿ“ˆ 20.68 Punkte

๐Ÿ“Œ Synology Photo Station up to 6.3/6.8.11 File Upload SYNO.PhotoStation.File uploadphoto directory traversal


๐Ÿ“ˆ 20.68 Punkte

๐Ÿ“Œ Tilde CMS 1.0.1 download.File.php file Directory Traversal


๐Ÿ“ˆ 20.68 Punkte

๐Ÿ“Œ Mozilla Firefox bis 48 Favicon Scheme Handler Information Disclosure


๐Ÿ“ˆ 20.03 Punkte

๐Ÿ“Œ Mozilla Firefox bis 48 Favicon Scheme Handler Information Disclosure


๐Ÿ“ˆ 20.03 Punkte

๐Ÿ“Œ Novell NetWare 5.1/6.0 Web Handler for Perl directory traversal


๐Ÿ“ˆ 19.65 Punkte

๐Ÿ“Œ T. Hauck Jana Web Server up to 1.46 Hex Encoded URL handler directory traversal


๐Ÿ“ˆ 19.65 Punkte

๐Ÿ“Œ T. Hauck Jana Web Server up to 1.46 Hex Encoded URL handler directory traversal


๐Ÿ“ˆ 19.65 Punkte

๐Ÿ“Œ Spark 2.5 URI Handler Directory Traversal


๐Ÿ“ˆ 19.65 Punkte

๐Ÿ“Œ Spark 2.5 URI Handler Directory Traversal


๐Ÿ“ˆ 19.65 Punkte

๐Ÿ“Œ Seagate Storage bis 3.4.1 Download Request Handler Directory Traversal


๐Ÿ“ˆ 19.65 Punkte

๐Ÿ“Œ PHP bis 5.4.43/5.5.27/5.6.11 ZIP Archive Handler PharData Directory Traversal


๐Ÿ“ˆ 19.65 Punkte

matomo